Anthropic alerte ses utilisateurs : des acteurs malveillants déploient des logiciels voleurs d’informations courants pour détourner des sessions de navigateur actives et authentifiées, donnant aux pirates un accès non autorisé à des comptes Claude payants.
Selon les notifications envoyées aux clients par l’équipe Claude, les attaquants ne devinent pas les mots de passe et n’exploitent pas de vulnérabilités dans l’infrastructure d’Anthropic. Il s’agit plutôt de logiciels malveillants généralistes exécutés localement sur les machines des victimes, qui extraient les cookies de navigateur et les identifiants de session enregistrés. Comme ces cookies correspondent à une session déjà authentifiée, les attaquants peuvent contourner l’authentification multifacteur (MFA) et accéder aux comptes à l’insu des utilisateurs.
« Nous avons récemment eu connaissance d’un acteur malveillant qui utilise des logiciels voleurs d’informations courants pour dérober les sessions de connexion Claude sur les ordinateurs de personnes, puis se sert de ces sessions pour accéder aux comptes Claude et consommer leur quota d’utilisation », a écrit Anthropic dans un avis envoyé aux clients concernés.
L’entreprise a précisé que ses propres logiciels restaient sécurisés. « Nous n’avons aucune raison de penser que ce logiciel malveillant est lié à Claude, qu’il a été installé par Claude ou qu’il soit lié à quoi que ce soit que vous ayez fait avec Claude », indiquait la notification.
Anthropic a identifié plusieurs souches de logiciels malveillants courantes et actives dans cette campagne :
- Windows : Vidar, Lumma (LummaC2), StealC, RedLine et Acreed
- macOS : Atomic Stealer (AMOS)
Les utilisateurs constatent généralement la compromission lorsque leurs quotas d’utilisation fluctuent mystérieusement. Comme l’a expliqué Anthropic : « Si vos limites d’utilisation semblaient se reconstituer, puis diminuer alors que vous n’utilisiez pas Claude, c’est probablement la cause. »
Ce que les utilisateurs de Claude concernés doivent faire
Il ne s’agit pas vraiment d’une défaillance de sécurité de Claude — c’est un rappel de la fragilité croissante des connexions reposant sur le navigateur. Les logiciels malveillants qui détournent les sessions n’ont pas besoin de casser un mot de passe ou de contourner l’authentification à deux facteurs : il leur suffit de voler le cookie qui prouve que vous êtes déjà connecté, un élément que de nombreux navigateurs laissent facilement accessible.
C’est ce qui rend cette campagne notable : elle montre que les attaquants considèrent de plus en plus les abonnements à des services d’IA comme n’importe quelle autre ressource monnayable, qu’il est possible de vider pour la revendre ou l’utiliser à des fins personnelles, au même titre que les identifiants bancaires et de messagerie.
Pour contenir la menace, Anthropic a déconnecté de force les comptes concernés de toutes les sessions actives, révoqué les jetons volés, supprimé les cartes bancaires enregistrées et appliqué des remboursements pour les frais non autorisés.
L’entreprise a toutefois prévenu que les blocages appliqués côté plateforme ne traitaient que le symptôme : « Vous déconnecter de Claude met fin aux sessions volées, mais ne supprime pas le logiciel malveillant. S’il se trouve toujours sur votre ordinateur, votre prochaine session de connexion pourrait être volée de la même manière. »
Anthropic recommande aux utilisateurs concernés de :
- Effectuer une analyse complète à la recherche de logiciels malveillants avec Microsoft Defender ou des utilitaires de sécurité pour macOS.
- Sécuriser les comptes de messagerie principaux associés avec de nouveaux mots de passe et de nouvelles clés 2FA.
- Révoquer toutes les sessions Google et de navigateur actives sur les appareils secondaires.
- Ne saisir à nouveau les informations de paiement qu’après avoir confirmé que la machine locale est saine.
La leçon de sécurité à retenir
L’incident montre pourquoi sécuriser un compte d’IA consiste de plus en plus à protéger l’appareil et la session de navigateur, et pas seulement le mot de passe.
Pour les entreprises qui utilisent intensivement des services d’IA, une session compromise pourrait épuiser les quotas d’utilisation avant que quiconque ne s’en aperçoive. Le problème est que des protections de compte renforcées ne peuvent à elles seules éliminer le risque si un logiciel malveillant a déjà accédé à un appareil authentifié.
La décision d’Anthropic de révoquer les sessions et de supprimer les moyens de paiement enregistrés limite les dégâts immédiats, mais les utilisateurs doivent toujours supprimer le logiciel malveillant à l’origine de l’attaque.
les extensions ChatGPT malveillantespeuvent détourner les sessions utilisateuret exposer les données sensibles des comptes d’IA.





